Category : xaker

xaker
Обзор эксплоитов #202. Уязвимости в Parallels Desktop, Kaseya и My Cloud

Для подписчиковВ сегодняшнем обзоре мы рассмотрим получение привилегий в OS X с установленным Parallels Desktop. Разберем уязвимости в системе Kaseya, которая помогает не только управлять парком компьютеров в компаниях, но и обеспечивать безопасность. При этом она стала средством, с помощью которого атакующий может выполнить свой код на всех подчиненных устройствах. А также рассмотрим уязвимость в популярном NAS производства Western Digital.

  • вторник, 1 декабря 2015 г. в 02:10:45
xaker
Уязвимость Port Fail позволяет узнать настоящий IP-адрес пользователей VPN и BitTorrent

Сотрудники VPN-провайдера Perfect Privacy обнаружили серьезную уязвимость в протоколах VPN. Баг получил имя Port Fail. Эксплуатируя брешь, можно легко выявить реальные IP-адреса пользователей BitTorrent и VPN-сервисов.

  • воскресенье, 29 ноября 2015 г. в 02:10:50
xaker
Миллионы IoT-устройств используют одинаковые криптографические ключи

Эксперты компании Sec Consult провели исследование, в ходе которого были изучены более 4000 устройств 70 разных производителей. В основном анализу подверглись различные Internet of Things (IoT) девайсы, в том числе маршрутизаторы, предназначенные для домашнего использования. В итоге специалисты Sec Consult сделали неожиданное открытие: устройства разных компаний используют одинаковые криптографические ключи и сертификаты.

  • воскресенье, 29 ноября 2015 г. в 02:10:42
xaker
Новая модель Raspberry Pi называется Zero и стоит всего $5

Фонд Raspberry Pi Foundation анонсировал новую модель Raspberry Pi, и на этот раз, вместо улучшенных характеристик и увеличенного числа портов, и то и другое уменьшится. Но уменьшится и цена, она составит всего $5.

  • пятница, 27 ноября 2015 г. в 02:10:48
xaker
Найден способ предсказать номер карты American Express

Известный ИБ-эксперт Сэми Камкар (Samy Kamkar), автор нашумевшего червя Samy, научился предсказывать, каким будет номер карты American Express, после ее перевыпуска. Также исследователь собрал крошечное устройство, которому дал имя MagSpoof. Девайс, компоненты которого стоят порядка $10, способен не только предсказать номера карт, но и обманывать PoS-терминалы.

  • четверг, 26 ноября 2015 г. в 02:11:02
xaker
Карманный софт. Выпуск #13: тестирование смартфона

Для подписчиковВ сегодняшнем выпуске мы поговорим о тестировании начинки смартфона перед покупкой. Четыре описанных ниже приложения позволят тебе узнать о процессоре, установленном в смартфоне, реальном объеме оперативной и NAND-памяти, протестировать датчики и сенсоры, выявить и починить битые пиксели, а также узнать реальную мощность зарядного устройства. Приятного чтения и удачных покупок.

  • четверг, 26 ноября 2015 г. в 02:10:54
xaker
SJ Data Killer — флешка с функцией уничтожения данных

Для подписчиковУтечка данных часто может навредить гораздо больше, чем их утрата. Поэтому так популярно шифрование и функции дистанционного стирания на мобильных устройствах. Однако важные сведения часто хранятся и на съемных носителях. Если один из них попытаются забрать, времени на очистку не будет. К счастью, уже существуют способы сделать это в один клик, которые мы и рассмотрим в этом обзоре.

  • среда, 25 ноября 2015 г. в 02:11:03
xaker
Ноутбуки Dell поставляются с проблемным root-сертификатом

Производителей «железа» неоднократно уличали в том, что они комплектуют свои устройства предустановленным шпионским и\или рекламным ПО. Стоит вспомнить хотя бы компанию Lenovo, на устройствах которой прошлым летом, фактически, обнаружили руткит. Теперь компания Dell села в ту же самую лужу. В минувшие выходные пользователь Reddit сообщил, что ноутбуки Dell поставляются со странным корневым сертификатом.

  • среда, 25 ноября 2015 г. в 02:10:57
xaker
Публикуешь личные данные в социальных сетях? Получи порцию занимательных фактов о кошках

Пожелавший остаться неизвестным борец за сохранность личных данных в сети, решил причинить добро пользователям Twitter и преподал урок тем, кто выкладывает в интернет личную информацию, не думая о возможных последствиях. Анонимный доброжелатель завалил людей, которые публикуют свои телефонные номера в открытом доступе, спам-сообщениями с интересными фактами о котиках. Чтобы прекратить волну спама, пользователям нужно было отправить Эдварду Сноудену твит: «Мяу, я <3 котофакты» (Meow, I <3 catfacts).

  • суббота, 21 ноября 2015 г. в 02:10:48